RSA-Schlüsselpaar-Generator 🔒 Läuft lokal in Ihrem Browser — nichts wird hochgeladen.

Generieren Sie ein allgemeines RSA-Schlüsselpaar als PEM, zum Signieren oder Verschlüsseln.

Ihr privater Schlüssel wird lokal in Ihrem Browser mit der WebCrypto API erzeugt. Er wird niemals hochgeladen, übertragen oder an einen Server gesendet. Bewahren Sie ihn sicher auf — wer Zugriff auf Ihren privaten Schlüssel erhält, kann Ihre Daten entschlüsseln oder Ihre Signatur fälschen.

Klicken Sie auf „Schlüsselpaar erzeugen", um ein neues RSA-Schlüsselpaar zu erstellen.

Über dieses Tool

RSA ist ein asymmetrischer Algorithmus: Er erzeugt ein mathematisch verknüpftes Schlüsselpaar — einen öffentlichen Schlüssel, den Sie frei weitergeben können, und einen privaten Schlüssel, den Sie niemals teilen dürfen. Was der eine Schlüssel verschlüsselt, kann nur der andere entschlüsseln — und was der private Schlüssel signiert, kann der öffentliche verifizieren. Diese Asymmetrie ist die Grundlage von TLS-Zertifikaten, SSH-Authentifizierung, PGP-E-Mail und unzähligen Signaturverfahren im Web.

Dieser Generator erstellt dieses Paar vollständig in Ihrem Browser mithilfe der WebCrypto API — derselben bewährten kryptografischen Engine, die in jedem modernen Browser eingebaut ist, keine JavaScript-Neuimplementierung von RSA. Wählen Sie eine Schlüsselgröße (2048 Bit ist der aktuelle Standard, 3072 oder 4096 Bit für langfristigen Einsatz oder höhere Sicherheit) und einen Verwendungsmodus: Signatur (RSASSA-PKCS1-v1_5 mit SHA-256, zur Prüfung der Echtheit) oder Verschlüsselung (RSA-OAEP mit SHA-256, für Vertraulichkeit). Die Schlüssel verlassen Ihr Gerät nie — nichts wird hochgeladen, und beim Schließen des Tabs gehen sie endgültig verloren. Kopieren oder laden Sie sie daher herunter, bevor Sie die Seite verlassen.

Beide Schlüssel werden im Standard-PEM-Format exportiert: der öffentliche Schlüssel als SPKI-Block, der private als PKCS8 — dieselben Kodierungen, die auch OpenSSL erzeugt, bereit für eine `.pem`-Datei, eine Konfigurationsdatei oder jede Bibliothek, die Standard-RSA-Schlüsseldaten erwartet.

Häufige Fragen

Welche Schlüsselgröße sollte ich wählen?

2048 Bit ist das derzeit weithin akzeptierte Minimum und für die meisten Anwendungen mindestens für das nächste Jahrzehnt ausreichend; wählen Sie 3072 oder 4096 Bit für langfristigere oder sicherheitskritischere Anforderungen, auf Kosten einer langsameren Schlüsselerzeugung und etwas langsamerer Operationen.

Was ist der Unterschied zwischen Signatur- und Verschlüsselungsschlüsseln?

Ein Signaturschlüssel (RSASSA-PKCS1-v1_5) beweist Authentizität und Integrität — Sie signieren Daten mit Ihrem privaten Schlüssel, andere verifizieren sie mit Ihrem öffentlichen Schlüssel. Ein Verschlüsselungsschlüssel (RSA-OAEP) macht das Gegenteil — andere verschlüsseln Daten mit Ihrem öffentlichen Schlüssel, und nur Ihr privater Schlüssel kann sie entschlüsseln. Sie verwenden unterschiedliche WebCrypto-Algorithmen und sollten nicht vermischt werden.